Size: a a a

2020 November 03

DG

Dmitry Goryunov in Continent
может
источник

И

Илья in Continent
Спасибо, Дмитрий
источник

ВП

Всеволод Платон... in Continent
Fedor Koleso
Коллеги добрый день, помогите пожалуйста разобраться в следующей проблеме. Имеется ipc 100 на нем развернут цус с сд, версия 3.7.6.602. Прописаны правила для доступа клиентов АП к защищаемой сети. При этом доступ к сети от клиентов АП осуществляется только к какой то части а не ко всей. Куда копать?
сначала надо копать ППЖ, включите логирование трафика, дополнительно и временно - можно включить мягкий режим, проставить везде галки логирования.
так же проверить парные связи КШ с СД... а дальше по факту проблемных правил...
источник

A

Andrey in Continent
Илья
Коллеги, добрый день. Подскажите, пожалуйста, может ли ЦУС 3.9 управлять железками 3.7?
да
источник

ВП

Всеволод Платон... in Continent
Fedor Koleso
Коллеги добрый день, помогите пожалуйста разобраться в следующей проблеме. Имеется ipc 100 на нем развернут цус с сд, версия 3.7.6.602. Прописаны правила для доступа клиентов АП к защищаемой сети. При этом доступ к сети от клиентов АП осуществляется только к какой то части а не ко всей. Куда копать?
проверить в СД - все ли нужные сети прописаны защищаемыми и разрешенными.. )
источник

A

Andrey in Continent
Fedor Koleso
Коллеги добрый день, помогите пожалуйста разобраться в следующей проблеме. Имеется ipc 100 на нем развернут цус с сд, версия 3.7.6.602. Прописаны правила для доступа клиентов АП к защищаемой сети. При этом доступ к сети от клиентов АП осуществляется только к какой то части а не ко всей. Куда копать?
разрешить ещё подсети в правилах
источник

FK

Fedor Koleso in Continent
Всеволод Платон
сначала надо копать ППЖ, включите логирование трафика, дополнительно и временно - можно включить мягкий режим, проставить везде галки логирования.
так же проверить парные связи КШ с СД... а дальше по факту проблемных правил...
В мягком режиме проблема не уходит, маршрутизация везде прописана одинаково.
источник

FK

Fedor Koleso in Continent
Andrey
разрешить ещё подсети в правилах
Правила сделаны для подсетей
источник

ВП

Всеволод Платон... in Continent
Fedor Koleso
В мягком режиме проблема не уходит, маршрутизация везде прописана одинаково.
ну тут надо смотреть все таки - как прописаны сети в СД, и маршрутизацию... и смотреть в ППЖ - где теряется трафик.. доходит ли он до нужных точек и проходит ли он через КШ с СД..  может сети не дописаны в правилах, так же - при изменениях настроек - надо не забывать пере-подключать АП..
источник

A

Anton in Continent
коллеги привет! подскажите, для организации связи со сторонней криптосетью инет нужен ЦУСу или КШ (за которым защищаемый сервер)?
источник

FK

Fedor Koleso in Continent
Всеволод Платон
ну тут надо смотреть все таки - как прописаны сети в СД, и маршрутизацию... и смотреть в ППЖ - где теряется трафик.. доходит ли он до нужных точек и проходит ли он через КШ с СД..  может сети не дописаны в правилах, так же - при изменениях настроек - надо не забывать пере-подключать АП..
Спасибо за помощь. Все дело в сетевом экране Касперского 😡
источник

И

Илья in Continent
@pkorostelev нужен криптошлюз с максимальным количеством портов 10Gb/s какую из моделей выбрать?
источник

И

Илья in Continent
Для версии 3000FC указан только КК.
источник

PK

Pavel Korostelev in Continent
Илья
@pkorostelev нужен криптошлюз с максимальным количеством портов 10Gb/s какую из моделей выбрать?
3000NF2
источник

И

Илья in Continent
это уже четверка, а 3.9?
источник

A

Alex One in Continent
Паша а сертификат не забыл?
источник

A

Alex One in Continent
Илья
Для версии 3000FC указан только КК.
и там тоже сертификата нет
источник

PK

Pavel Korostelev in Continent
Илья
это уже четверка, а 3.9?
в 3.9.1
источник

PK

Pavel Korostelev in Continent
Alex One
и там тоже сертификата нет
тоже в 3.9.1 )
источник

И

Илья in Continent
а с сертификатом остается 3.9 3000F ?
источник